Устройство эксплуатирует уязвимость стандарта связи GSM, вынуждая мобильные телефоны в зоне действия временно переключаться на менее защищённую сеть. После этого злоумышленники получают возможность отправлять SMS от имени любых организаций — банков, операторов связи, служб доставки — без необходимости знать номер телефона жертвы. Злоумышленники устанавливают оборудование в автомобилях и рассылают сообщения от имени операторов связи и банков с предложениями обмена бонусов, ведущими на фишинговые ресурсы.
Возврат мошенников к уловкам из начала 2010-х связан с эффективной работой антифрод-систем. Но и старые технологии взлома требуют повышенного внимания со стороны как государства, так и граждан.
Использование устройств, имитирующих базовые станции, требует системного реагирования и координации усилий операторов связи, регуляторов и правоохранительных органов.
Какой бы ни был канал доставки сообщения — SMS, мессенджер или звонок — главный риск остаётся прежним: переход по вредоносной ссылке. Пользователям важно сохранять критическое мышление и не доверять сообщениям, побуждающим к срочным действиям.
При получении подозрительных сообщений не следует вводить личные данные или совершать какие-либо действия по инструкциям неизвестных из SMS. В случае сомнений рекомендуется напрямую связываться с организацией через официальные каналы.